Skip to Content
logologo
AI Incident Database
Open TwitterOpen RSS FeedOpen FacebookOpen LinkedInOpen GitHub
Open Menu
発見する
投稿する
  • ようこそAIIDへ
  • インシデントを発見
  • 空間ビュー
  • テーブル表示
  • リスト表示
  • 組織
  • 分類法
  • インシデントレポートを投稿
  • 投稿ランキング
  • ブログ
  • AIニュースダイジェスト
  • リスクチェックリスト
  • おまかせ表示
  • サインアップ
閉じる
発見する
投稿する
  • ようこそAIIDへ
  • インシデントを発見
  • 空間ビュー
  • テーブル表示
  • リスト表示
  • 組織
  • 分類法
  • インシデントレポートを投稿
  • 投稿ランキング
  • ブログ
  • AIニュースダイジェスト
  • リスクチェックリスト
  • おまかせ表示
  • サインアップ
閉じる
組織

Google Gemini CLI

Incidents implicated systems

インシデント 12102 Report
Malicious Nx npm Packages Reportedly Weaponize AI Coding Agents for Data Exfiltration

2025-08-21

Malicious versions of the popular Nx monorepo tool and plugins were reportedly published to npm after attackers compromised its CI workflow. The malware's postinstall script reportedly harvested credentials and exfiltrated data, reportedly weaponizing local AI coding agents such as Claude Code, Gemini, and Amazon q. By invoking unsafe flags, it allegedly coerced the tools into scanning developer machines for sensitive files, marking one of the first known AI-assisted supply chain attacks.

もっと

関連団体
同じインシデントに関連するその他のエンティティ。たとえば、インシデントの開発者がこのエンティティで、デプロイヤーが別のエンティティである場合、それらは関連エンティティとしてマークされます。
 

Entity

Malicious actors compromising Nx’s CI/CD pipeline and publishing tainted npm packages

Incidents involved as Deployer
  • インシデント 1210
    2 レポート

    Malicious Nx npm Packages Reportedly Weaponize AI Coding Agents for Data Exfiltration

もっと
Entity

Anthropic

Incidents involved as Developer
  • インシデント 1210
    2 レポート

    Malicious Nx npm Packages Reportedly Weaponize AI Coding Agents for Data Exfiltration

もっと
Entity

Google

Incidents involved as Developer
  • インシデント 1210
    2 レポート

    Malicious Nx npm Packages Reportedly Weaponize AI Coding Agents for Data Exfiltration

もっと
Entity

Amazon

Incidents involved as Developer
  • インシデント 1210
    2 レポート

    Malicious Nx npm Packages Reportedly Weaponize AI Coding Agents for Data Exfiltration

もっと
Entity

Nx users and organizations installing compromised npm packages

影響を受けたインシデント
  • インシデント 1210
    2 レポート

    Malicious Nx npm Packages Reportedly Weaponize AI Coding Agents for Data Exfiltration

もっと
Entity

Nx (monorepo tool and plugins)

Incidents implicated systems
  • インシデント 1210
    2 レポート

    Malicious Nx npm Packages Reportedly Weaponize AI Coding Agents for Data Exfiltration

もっと
Entity

npm registry

Incidents implicated systems
  • インシデント 1210
    2 レポート

    Malicious Nx npm Packages Reportedly Weaponize AI Coding Agents for Data Exfiltration

もっと
Entity

Claude Code CLI

Incidents implicated systems
  • インシデント 1210
    2 レポート

    Malicious Nx npm Packages Reportedly Weaponize AI Coding Agents for Data Exfiltration

もっと
Entity

Amazon q CLI

Incidents implicated systems
  • インシデント 1210
    2 レポート

    Malicious Nx npm Packages Reportedly Weaponize AI Coding Agents for Data Exfiltration

もっと
Entity

GitHub

Incidents implicated systems
  • インシデント 1210
    2 レポート

    Malicious Nx npm Packages Reportedly Weaponize AI Coding Agents for Data Exfiltration

もっと

リサーチ

  • “AIインシデント”の定義
  • “AIインシデントレスポンス”の定義
  • データベースのロードマップ
  • 関連研究
  • 全データベースのダウンロード

プロジェクトとコミュニティ

  • AIIDについて
  • コンタクトとフォロー
  • アプリと要約
  • エディタのためのガイド

インシデント

  • 全インシデントの一覧
  • フラグの立ったインシデント
  • 登録待ち一覧
  • クラスごとの表示
  • 分類法

2024 - AI Incident Database

  • 利用規約
  • プライバシーポリシー
  • Open twitterOpen githubOpen rssOpen facebookOpen linkedin
  • 1d52523